Brask Inc
Questa politica definisce i requisiti organizzativi per l'uso di controlli crittografici, nonché i requisiti per le chiavi crittografiche, al fine di proteggere la riservatezza, l'integrità, l'autenticità e il non ripudio delle informazioni.
Questa politica si applica a tutti i sistemi, le apparecchiature, le strutture e le informazioni che rientrano nell'ambito di applicazione di
Rask AI programma di sicurezza delle informazioni. Tutti i dipendenti, i collaboratori esterni, i lavoratori part-time e temporanei, i fornitori di servizi e coloro che sono impiegati da terzi per svolgere attività per conto dell’organizzazione relative a sistemi crittografici, algoritmi o materiale di crittografia sono soggetti alla presente politica e sono tenuti a rispettarla.
La presente politica definisce gli obiettivi di alto livello e le istruzioni di attuazione relative all’uso, da parte dell’ Rask AI , di algoritmi e chiavi crittografiche. È fondamentale che l’organizzazione adotti un approccio standard ai controlli crittografici in tutti i centri operativi, al fine di garantire la sicurezza end-to-end, promuovendo al contempo l’interoperabilità. Il presente documento definisce gli algoritmi specifici approvati per l’uso, i requisiti relativi alla gestione e alla protezione delle chiavi, nonché i requisiti per l’utilizzo della crittografia negli ambienti cloud.
Il Dipartimento Infrastrutture di Brask ML mantiene e aggiorna questa politica. L'amministratore delegato e l'ufficio legale approvano questa politica e qualsiasi modifica.
Rask AI protegge i singoli sistemi e le informazioni utilizzando misure di sicurezza crittografiche come descritto di seguito:
La crittografia approvata dall’organizzazione deve essere conforme alle leggi locali e internazionali pertinenti, comprese le restrizioni in materia di importazione ed esportazione. La crittografia utilizzata da Rask AI è conforme agli standard internazionali e ai requisiti statunitensi, consentendone l’utilizzo a livello internazionale.
Le chiavi devono essere gestite dai proprietari e protette contro la perdita, la modifica o la distruzione. Sono obbligatori un adeguato controllo degli accessi e backup regolari.
Tutta la gestione delle chiavi deve essere eseguita utilizzando un software che gestisca automaticamente la generazione delle chiavi, il controllo degli accessi, l'archiviazione sicura, il backup e la rotazione delle chiavi. In particolare:
Le chiavi segrete (simmetriche) devono essere distribuite in modo sicuro e protette a riposo con misure di sicurezza rigorose.
La crittografia a chiave pubblica utilizza coppie di chiavi pubbliche e private. La chiave pubblica è inclusa in un certificato digitale emesso da un'autorità di certificazione, mentre la chiave privata rimane all'utente finale.